Recuperations de données sur cle usb

Fermé
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013 - 13 août 2013 à 02:17
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013 - 3 sept. 2013 à 22:21
Bonjour,
a tous et à toutes j'ai besoin d'aide d'urgence j'ai besoin de l'avis d'un expert,
je possede 2 clés usb ou se trouver fichiers documents photos et surtout mes c.v quand j'ai insérer mes 2 clés usb dans le lecteur de mon pc tout a disparu ( écrans noir paraissant) certainement un virus j'aimerais savoir si il y a un moyen de les recuperer cest tres important un grand merci d'avance à vous tous!
A voir également:

38 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2013 à 11:15
Salut

On va essayer de voir déjà si viral ou pas.

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

Si lien ne fonctionne pas : Miroir #1 ou Miroir #2

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur suppression
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 août 2013 à 23:24
Ok

ça sert à voir comme expliqué déjà si c'est pas viral.

Si tu fais pas confiance tu demandes pas de l'aide !!!!!

A+
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 17:42
non je ne donne pas mon numéro !
1
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
14 août 2013 à 17:15
Bonjour merci d'avoir répondu mais a quoi consiste exactement le lien que vous avez envoyer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 17:31
non pas du tout je te fais entièrement confiance simplement il faut que je récupéré les donnees très rapidement je t en remercie avance tu aurai pas un numéro ou je peu appeler pour qu ont puisse faire la manipulation ensemble tu peux me faire confiance parce que je suis pas du tout douer au niveau informatique merci encore
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 21:29
ok pas de soucis je dois donc suivre le 1er lien que vous m'avez envoyer?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 21:32
oui :)
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 21:41
ok merci je te tiens au courant merci encore
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 21:54
donc voila jai fait ce que mas dit avec le 1er lien mais aucun rapport
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 21:58
Ouvre Mon Ordinateur / Poste de travail => Disque C

Il est là
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 22:04
sur quel lien il faut cliquer? j'ai combo fix, perflogs,program files, programmes, qoobox, usb fix, utilisateurs, usb fix clean1, usb fix scan 1, users?
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 22:05
par contre tu ma envoyer un deuxieme lien jarrive je lai plu dans les messages
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 22:07
usbfix clean 1
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 22:10
UsbFix V 7.129 | [Suppression] et ensuite il a plusieurs chose donc que dois je faire merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 22:17
CTRL+A pour tout sélectionner
CTRL+C pour copier

Tu viens ici tu fais répondre

CTRL+V
Valider
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 22:20
############################## | UsbFix V 7.129 | [Suppression]

Utilisateur: moi (Administrateur) # MOI-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 21:46:16 | 15/08/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Packard Bell (EasyNote TJ66 ) (x64-based PC)
CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz (2200)
RAM -> [Total : 4025 | Free : 1544]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Kaspersky Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 454 Go (297 Go libre(s) - 65%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [] # FAT
F:\ -> Disque amovible # 2 Go (96 Mo libre(s) - 5%) [] # FAT
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [] # FAT

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE | Run : [VideoWebCamera] - "C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe" -a
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
HKLM\SOFTWARE | Run : [Sweetpacks Communicator] - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
HKLM\SOFTWARE | Run : [Browser companion helper] - C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI={$CHROM_GUID_UNINSTALLS}
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
HKLM\SOFTWARE | Run : [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [Babylon Client] - C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart
HKLM\SOFTWARE | Run : [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
HKLM\SOFTWARE\wow6432Node | Run : [VideoWebCamera] - "C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe" -a
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
HKLM\SOFTWARE\wow6432Node | Run : [Sweetpacks Communicator] - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [Browser companion helper] - C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI={$CHROM_GUID_UNINSTALLS}
HKLM\SOFTWARE\wow6432Node | Run : [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE\wow6432Node | Run : [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
HKLM\SOFTWARE\wow6432Node | Run : [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Babylon Client] - C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart
HKLM\SOFTWARE\wow6432Node | Run : [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE\wow6432Node | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\moi\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Clavier+] - C:\Users\moi\Downloads\Clavier+\Clavier.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [NokiaPCInternetAccess] - "C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe" /b
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Desk 365] - "C:\Program Files (x86)\Desk 365\desk365.exe" /autorun
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Optimizer Pro] - C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [lollipop] - "c:\users\moi\appdata\local\lollipop\lollipop.exe" lollipop
HKU\S-1-5-18\SOFTWARE | RunOnce : [] -
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

################## | Processus Stoppés |

Stoppé! C:\Program Files (x86)\Desk 365\deskSvc.exe (1216)
Stoppé! C:\Windows\Explorer.EXE (1356)
Stoppé! C:\Windows\System32\spoolsv.exe (1480)
Stoppé! C:\Windows\system32\taskhost.exe (1488)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1652)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (1680)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1896)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (1932)
Stoppé! C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1060)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1348)
Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (1628)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe (1292)
Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (2032)
Stoppé! C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (2116)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (2124)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (2132)
Stoppé! C:\Windows\System32\igfxtray.exe (2140)
Stoppé! C:\Windows\System32\hkcmd.exe (2148)
Stoppé! C:\Windows\System32\igfxpers.exe (2156)
Stoppé! C:\Windows\WindowsMobile\wmdcBase.exe (2176)
Stoppé! C:\Users\moi\Downloads\Clavier+\Clavier.exe (2680)
Stoppé! C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe (2832)
Stoppé! C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe (2968)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (3012)
Stoppé! C:\Program Files (x86)\StartNow Toolbar\ToolbarUpdaterService.exe (2112)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (1828)
Stoppé! C:\Program Files (x86)\Samsung\Kies\Kies.exe (2020)
Stoppé! C:\Program Files (x86)\Desk 365\desk365.exe (1872)
Stoppé! C:\Users\moi\AppData\Local\Lollipop\Lollipop.exe (1368)
Stoppé! C:\Users\moi\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (2308)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe (2452)
Stoppé! C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe (1056)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3228)
Stoppé! C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (3252)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3292)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3384)
Stoppé! C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (3624)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3936)
Stoppé! C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (3732)
Stoppé! C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (3712)
Stoppé! C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (3704)
Stoppé! C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3688)
Stoppé! C:\Program Files (x86)\Iminent\Iminent.exe (1668)
Stoppé! C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (444)
Stoppé! C:\Program Files\Apoint2K\HidFind.exe (3612)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (712)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3860)
Stoppé! C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (2660)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (2272)
Stoppé! C:\Windows\system32\conhost.exe (2724)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4220)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4728)
Stoppé! C:\Windows\system32\igfxext.exe (4864)
Stoppé! C:\Windows\system32\igfxsrvc.exe (4592)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (5288)
Stoppé! C:\Program Files\Babylon\Babylon-Pro\BabylonHelper64.exe (2228)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (860)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (2620)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3868)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4444)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3340)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2500)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2628)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4668)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6588)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6024)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (3336)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4528)
Stoppé! C:\Windows\System32\WUDFHost.exe (6516)
Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (5036)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2584)

################## | Éléments infectieux |
0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 22:20
ensuite?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 22:36
refaire l'opération en mode sans échec (donc usbfix en suppression, en mode sans échec)

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec)

0
pompom2012 Messages postés 58 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 9 septembre 2013
15 août 2013 à 23:15
jai fait ce que tu ma dit mais kan je rallume lordi je nai pa la page sans echec jai directement windows ki sallume????
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 août 2013 à 23:16
tu tapote f8 ou f5 ?
au pire tire la prise quand il s'allume, et rallume-le, t'auras le choix de démarrer en mode sans échec ^^
0